Microsoft jūlija drošības komplekts ieradās ar satricinājumu: šī mēneša Windows 11 atjauninājums labo 570 atsevišķu ievainojamību, kas ir viens no lielākajiem vienā mēnesī izplatītajiem drošības komplektiem, ko uzņēmums ir izlaidis.
Labojumi tiek piegādāti zem KB5101650 un mērķēti uz lietotājiem, kuri izmanto 25H2 ar firmware 26200.8875 un 24H2 ar firmware 26100.8875. Tas, kas pirms dažiem gadiem izskatītos pēc rutīnas ziņojuma, tagad skan kā modinātājs, ne tādēļ, ka Windows pēkšņi kļuva bīstamāks, bet tāpēc, ka Microsoft rīki kļuvuši daudz labāki slēpto trūkumu atklāšanā.
Drošības analītiķi Action1 šo apjomu nolika perspektīvā: šī mēneša rādītājs ir vairāk nekā četras reizes lielāks nekā tajā pašā brīdī pagājušajā gadā, kad Microsoft novērsa 137 problēmas. Kāpēc šāds pieaugums? Automatizācija, un tās plašais pielietojums.
Aizkulisēs Microsoft paļaujas uz jaunu skeneri MDASH, vairāku modeļu, aģentu vadītu sistēmu, kas savieno daudzu mākslīgā intelekta aģentu darbu, lai analizētu koda izpildes ceļus un prioritizētu reālās vājās vietas. Iedomājieties to kā ekspertu izmeklēšanas komandu, kas pārbauda operētājsistēmu, iezīmē riskantas shēmas un atšķir viltus trauksmes no reāliem draudiem. Pēc Microsoft teiktā, MDASH un tā ansamblis no vairāk nekā 100 specializētiem aģentiem palīdzēja atklāt 16 īpaši sarežģītas ievainojamības Windows tīkla un autentifikācijas jomā.

Labojumu saraksts izskatās kā pamatsistēmu karte: Windows kodols, Win32k, NTFS, Attālā darbvirsma (Remote Desktop), Drošā sāknēšana (Secure Boot), BitLocker un Failu pārlūks (File Explorer) visi saņēma labojumus. Dažas no šīm kļūdām varētu ļaut uzbrucējiem attālināti izpildīt kodu, tas ir, tieši tās attālinātās koda izpildes kļūdas, kas liek drošības komandām zaudēt miegu.
Vairāk labojumu nenozīmē, ka Windows pēkšņi kļuva mazāk drošs; tas nozīmē, ka aizstāvji atrod vairāk to, kas tur jau bija. Šī atšķirība ir būtiska. Ātrāka un rūpīgāka atklāšana samazina uzbrucēju iespējas, pirms kļūdas var tikt pārvērstas par ekspluatācijām reālajā vidē.
Ir vēl viena realitāte, kas jāņem vērā: pretinieki arī eksperimentē ar mākslīgā intelekta tehnoloģijām, lai paātrinātu izlūkošanu un izstrādātu automatizētas ekspluatācijas. Rezultāts ir ieroču sacensība, kurā gan aizstāvji, gan uzbrucēji paātrinās, padarot laicīgu labotņu ieviešanu mazāk izvēles, bet vairāk steidzamu nepieciešamību.
Uzņēmumu IT komandām sekojošās sekas ir tiešas. Labojumu orkestrācija un testēšanas cauruļvadi jāspēj mērogot, lai apstrādātu lielākus atjauninājumu komplektus, netraucējot lietotājiem. Privātlietotājiem ieteicamais rīcības plāns ir vienkāršs: prioritizēt mēneša drošības instalācijas un, ja iespējams, uzturēt automātiskos atjauninājumus ieslēgtus.
Microsoft stratēģiju formulē tieši: tā kā mākslīgais intelekts palīdz aizstāvjiem atklāt vairāk problēmu, klientiem jāgaida lielāks drošības atjauninājumu apjoms katrā laidienā. Tas nav pazīme par pasliktināšanos, tas ir veids, kā mainās ievainojamību atklāšana un risināšana.
Ja pārvaldāt Windows sistēmas, neuztveriet to kā fonu troksni. Ieplānojiet atjauninājumus, pārbaudiet kritiskās sistēmas un pieņemiet, ka laiks, kurā uzbrucēji var izmantot publiskotu trūkumu, tikai saīsina, kamēr rīki kļūst labāki. Nākamais labojumu cikls, visticamāk, būs tikpat atklājošs.



.webp)
Diskusija
Atstāt komentāru
Komentāri
Vēl nav komentāru. Esiet pirmais.